Gerador SHA-3/256

5 de 2 avaliações

O Gerador SHA-3/256 é uma ferramenta gratuita que cria um resumo SHA-3 de 256 bits a partir de qualquer cadeia de caracteres.

O que é o SHA-3/256?

A designação SHA-3/256 usada por este gerador refere-se ao algoritmo padrão SHA3-256, uma função de hash criptográfica que transforma dados de qualquer tamanho numa impressão digital de comprimento fixo com 256 bits. O hashing é unidirecional e o resumo pode ser usado para verificar se duas entradas produzem o mesmo valor. No entanto, resumos iguais não provam que as entradas sejam idênticas, pois podem ocorrer colisões. No SHA3-256, os mesmos bytes produzem sempre o mesmo resumo, enquanto uma pequena alteração costuma gerar um resultado completamente diferente.

O SHA-3 baseia-se no Keccak, concebido por Guido Bertoni, Joan Daemen, Michaël Peeters e Gilles Van Assche. O NIST selecionou o Keccak em 2012 e publicou o SHA-3 como norma FIPS 202 em 2015. O SHA3-256 produz 32 bytes, normalmente apresentados como 64 caracteres hexadecimais.

O SHA3-256 continua atual e não tem qualquer vulnerabilidade prática conhecida. A sua resistência esperada a colisões é de 128 bits, enquanto a resistência esperada à pré-imagem é de 256 bits. Utiliza uma construção em esponja, em vez da construção usada pelo SHA-2. Por isso, o SHA3-256 e o SHA-256 são algoritmos distintos, apesar de produzirem resumos com o mesmo comprimento.

Como gerar um hash SHA-3/256?

Introduz a cadeia de caracteres à qual pretendes aplicar o hash, executa o gerador e copia o valor apresentado em Hash SHA-3/256. O resultado será uma cadeia hexadecimal de 64 caracteres, composta pelos caracteres de 0 a 9 e de a a f.

O cálculo SHA3-256 deste gerador é efetuado no servidor. A tua entrada é enviada para o servidor através de HTTPS e não é armazenada. Evita, por isso, submeter conteúdos que a tua política de segurança não permita enviar para um serviço externo.

  1. Copia o texto de origem exatamente como está, incluindo todos os espaços e quebras de linha que devam fazer parte da entrada.
  2. Gera o resumo e confirma que o resultado contém 64 caracteres hexadecimais.
  3. Compara-o de forma exata com outro valor SHA3-256. Não o compares com um resumo SHA-256 ou Keccak-256.

É possível desencriptar ou reverter o SHA3-256?

Não. Um resumo SHA3-256 não pode ser desencriptado, porque o hashing não é encriptação e não existe uma chave de desencriptação. A recuperação de uma entrada original arbitrária a partir do respetivo resumo foi concebida para ser computacionalmente inviável.

Isto não significa que todas as entradas fiquem protegidas. Um atacante pode calcular o hash de valores prováveis, como palavras-passe comuns, PIN curtos ou números de referência conhecidos, e comparar os resultados. Este processo de tentativa explica por que motivo um hash SHA3-256 simples não deve ser usado para armazenar palavras-passe. Não uses este gerador para palavras-passe. Utiliza um método específico de hashing de palavras-passe, como Argon2id, scrypt ou bcrypt, com um salt individual e parâmetros de custo adequados.

Quando devo usar o SHA3-256?

Usa o SHA3-256 quando uma especificação o exigir ou quando precisares de um resumo atual de 256 bits baseado na norma SHA-3. Entre as utilizações legítimas mais comuns estão as seguintes.

  • Verificar se dados copiados ou descarregados foram alterados, desde que a soma de verificação esperada provenha de uma fonte fidedigna.
  • Detetar registos ou conteúdos duplicados através da comparação de resumos, mantendo uma comparação byte a byte quando for importante lidar com colisões.
  • Gerar identificadores de conteúdo estáveis num sistema concebido em torno do SHA3-256.
  • Manter a compatibilidade com uma API, um arquivo ou uma integração antiga que especifique exatamente este algoritmo.

Uma soma de verificação SHA3-256 pode detetar corrupção acidental, mas um hash SHA3-256 simples não comprova quem forneceu os dados. Se um atacante conseguir alterar tanto um ficheiro como o respetivo resumo publicado, a comparação não oferece qualquer proteção. Quando for necessário garantir a autenticidade, usa uma assinatura digital ou uma construção com chave, como HMAC.

O SHA3-256 pode ser mais lento do que o SHA-256 em sistemas com aceleração de hardware dedicada ao SHA-2, embora o desempenho dependa da implementação e da carga de trabalho. Se outro sistema exigir especificamente SHA3-384, usa o Gerador SHA-3/384 em vez de truncares ou preencheres este resultado.

Detalhes da entrada que alteram o resumo

O SHA3-256 calcula o hash de bytes, pelo que todos os caracteres e a respetiva codificação afetam o resultado. Assim, textos que parecem quase idênticos podem produzir resumos sem qualquer relação aparente.

  • hello e Hello são diferentes porque o hashing distingue maiúsculas de minúsculas.
  • hello e hello são diferentes porque a segunda entrada termina com um espaço.
  • Uma quebra de linha final copiada de um ficheiro de texto passa a fazer parte da entrada.
  • A pontuação e os números são processados como dados, não interpretados matematicamente.
  • Os caracteres acentuados e não latinos dependem da sua codificação em bytes e da normalização Unicode. Duas cadeias visualmente idênticas podem ter bytes subjacentes diferentes.
  • Uma sequência de bytes vazia tem um resumo SHA3-256 válido. Não é equivalente a um espaço nem a uma linha em branco.

Por exemplo, aplicar o hash ao texto Invoice 0042 produz um resumo hexadecimal de 64 caracteres. Se alterares a entrada para Invoice 0042., com um ponto final, obterás um resumo diferente, também com 64 caracteres. Ao comparares o resultado com o de outro sistema, confirma a codificação de caracteres, a convenção usada nas quebras de linha e a forma como são tratados os espaços no início e no fim.

Perguntas frequentes

O SHA3-256 é igual ao Keccak-256?

Não. O SHA3-256 padrão e a variante Keccak-256 original usam preenchimentos de separação de domínio diferentes, pelo que devolvem resumos distintos para a mesma entrada. Alguns sistemas de blockchain, incluindo o Ethereum, usam Keccak-256 e podem designá-lo informalmente como SHA-3. Confirma sempre qual é a especificação exigida.

Usar letras hexadecimais maiúsculas altera o hash?

Não. As letras hexadecimais maiúsculas e minúsculas são duas representações textuais dos mesmos bytes do resumo SHA3-256. Ainda assim, uma aplicação que distinga maiúsculas de minúsculas pode rejeitar uma representação inesperada. Mantém, por isso, o formato solicitado pelo sistema de destino.

Posso usar este gerador para calcular o hash de um ficheiro?

O campo de entrada aceita uma cadeia de caracteres, não o carregamento de um ficheiro. Colar o conteúdo visível de um ficheiro pode alterar as quebras de linha ou a codificação e não é seguro para dados binários. Para calcular a soma de verificação de um ficheiro, usa um utilitário SHA3-256 próprio para ficheiros, que leia os bytes originais sem os alterar.

O SHA3-256 é vulnerável a ataques de extensão de comprimento?

O SHA3-256 não é vulnerável ao ataque clássico de extensão de comprimento associado aos hashes Merkle-Damgård. Ainda assim, criar um esquema de autenticação a partir de um hash SHA3-256 simples é arriscado. Usa uma construção padrão com chave ou assinatura e confirma que todos os sistemas envolvidos indicam o mesmo algoritmo.

Ferramentas Populares